【发布时间】:2011-08-27 20:13:57
【问题描述】:
我想使用MySqlParameter 将 tableName 传递给查询(以防止 slq 注入)
MySqlCommand cmd = new MySqlCommand("select * from @table"), cn)
cmd.Parameters.AddWithValue("@table",TableName);
但这不起作用。如何将 tableName 作为参数传递
附:我试图将 @ 更改为 ? - 不工作
【问题讨论】:
标签: c# mysql mysql-connector mysql-parameter